spring-security-oauth2中授权码code的回调步骤可以去掉吗?

发布于 2022-09-12 01:42:44 字数 892 浏览 20 评论 0

我访问 http://localhost:8080/oauth/authorize?client_id=abc&response_type=code&redirect_uri=http://www.baidu.com,登录成功后,跳转到了http://www.baidu.com?code=1Sr24

这样的话,还需要客户端去写一个回调函数,来接收code并请求/oauth/token来获取access_token,请问spring-security-oauth2有没有提供现成的来处理授权码code?

我看客户端里配置了client-id和client-secret,好像没有地方可以自动用到?

auth-server: http://localhost:8080
security:
  oauth2:
    client:
      client-id: abc
      client-secret: 123456
      access-token-uri: ${auth-server}/oauth/token
      user-authorization-uri: ${auth-server}/oauth/authorize
    resource:
      user-info-uri: ${auth-server}/user

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

屋顶上的小猫咪 2022-09-19 01:42:44

oauth2有4种授权模式,您可以根据情况进行选择。

http://www.ruanyifeng.com/blo...

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文